技术动态简报 2026-09-05
技术动态简报 2026-09-05
本日两次运行:凌晨全源抓取(扫全部启用源标题初筛,深读 5 篇,收录 5 条线索);
早间 07:30 定时运行深读 4 篇,收录 4 条新线索。(2026-09-07 修订:早间定时运行因运行日期时区错位曾被并入 09-04 简报,现已归位本篇;
原记于本篇"晚间补扫"的 3 条线索实为 09-06 运行产出,已移至 09-06 简报。)
今日新增线索
- crlf-desync-request-splitting — PortSwigger/TurtleSec:HTTP 头注入系统性升级为
desync 攻击面(RQP、CDN 内部反同步、浏览器驱动绕过 IP 锁定、自传播蠕虫) - tag-name-localname-xss-waf-bypass — 标签名保小写的 localName 成为藏 JS 的新原语,
全浏览器通用的 WAF/黑名单绕过 - chamilo-lms-preauth-rce-chain — Quarkslab 一次审计 11 个 Chamilo 0day,
未认证 SQLi + 未授权 AJAX 改邮箱 → 密码重置劫持 → pre-auth RCE,附 exploit.py - freemarker-jeecgboot-sandbox-escape-aviator — 净化 FreeMarker 沙箱的新逃逸面:
审计业务暴露到模板上下文的对象,借 Aviator 表达式跳出沙箱(JeecgBoot RCE) - fabric-sdk-java-deserialization-gadget — Hyperledger Fabric Java SDK 的
readObject sink:区块链垂直 SDK 成为 Java 反序列化新攻击面 - litellm-starlette-badhost-unauth-rce — Starlette BadHost Host 头绕过把 LiteLLM
"已认证"命令注入变零凭证 RCE(CVSS 10.0);LiteLLM/Starlette/Kestra 2026-09-02
同批进 KEV,AI 网关认证边界被系统性收割(早间运行) - directus-ssrf-cn-cloud-metadata — Directus 默认 SSRF 黑名单只写 AWS 地址,
腾讯云/阿里云 metadata 直通;匿名 Webhook Flow 一条 curl 拿实例指纹、绑角色即拿临时
AK/SK(早间运行) - mariadb-pure-sql-rce-chain — MariaDB 13.0.1-rc 纯 SQL 全链:USAGE 权限账号 →
空密码 GRANT 提权 → 读 /proc/self/maps → 游标 UAF + JOP → 容器内命令执行
(QVD-2026-48306;早间运行) - servicenow-role-abuse-snowfall-c2 — MDSec 总结 ServiceNow 24+ 可提权低权角色
矩阵,并发布 SnowFall:完全跑在租户内的无文件 C2 框架(早间运行)
来源动态(未达收录标准但值得知道)
- PortSwigger 另两篇新作:CSS: the bomb inside your inbox(webmail CSS 净化绕过)与
Can AI do novel security research? Meet the HTTP Terminator(AI 自主发明新攻击手法,ai-security 方向后续跟进) - 先知:Milvus 一个请求头拿下集群(官方修复不完整,
9091 /expr 硬编码 by-dev token、rootcoord 53100 无认证)、
docker cp 逃逸三部曲(含新 CVE-2026-17106/CopyEscape 打包竞态) - Unit 42:ChainDrop 自传播 npm 蠕虫(cloud/供应链)、
Frontier AI Vulnerability Burst(LLM 工业化挖 OSS 0day) - MDSec:When it Snows it Pours — ServiceNow 红队实战(配合本周 ServiceNow 三个 CVSS 10.0 通告关注)
- CISA KEV 09-02 新增条目与 litellm-starlette-badhost-unauth-rce 互为印证
- The Hacker News:恶意 .git 配置可让 Claude/Codex/Cursor 等 AI agent 执行攻击者代码(ai-security)
- Seebug Paper 近期以 AI 安全学术翻译为主,暂无 offensive 新手法
- MDSec:ARM64 stack internals and obfuscation on Apple Silicon(08-14,Apple Silicon 上
的栈布局与混淆对抗分析) - Quarkslab:Defeating AI-Assisted Reverse Engineering (or at Least Trying To)(08-20,反 AI 逆向的混淆设计)
地图变化
- 凌晨运行:更新 map/web-exploit.md:从骨架填充为正式地图(反同步、解析差异绕过、
pre-auth 组合链三个方向),并撰写技术高地("低危原语武器化"方向) - 凌晨运行:更新 map/java-web.md:表达式/模板引擎、反序列化两节各新增条目,技术高地
补充"净化沙箱的上下文逃逸"与垂直 SDK gadget 方向 - 早间运行:更新 map/web-exploit.md:新增 认证绕过/SSRF-metadata/SaaS 角色滥用 三节,
技术高地补"框架解析差异救活组件漏洞"与"SaaS 控制平面"两个论点 - 早间运行:map/ai-security.md 首条线索落图(litellm-starlette-badhost-unauth-rce),
撰写技术高地(AI 网关认证边界方向) - 早间运行:map/exploit-dev.md 首条线索落图(mariadb-pure-sql-rce-chain),
撰写技术高地("SQL 接口当完整武器库"方向)
运行备注
- FreeBuf feed 标题为空(CDATA 换行),本次未提取到条目
- 抓取全程使用 curl + 本地 reader(/health 正常),无降级